sygnadesk by Sygnalista365.pl
Wersja robocza, dokument w trakcie weryfikacji prawnej.
Wszystkie dokumenty

Podprocesorzy usługi sygnadesk

Ostatnia aktualizacja
do potwierdzenia
Wersja językowa
English

W razie rozbieżności między wersjami językowymi rozstrzygająca jest wersja w języku: Polski.

PROJEKT DO WERYFIKACJI PRAWNEJ I UZUPEŁNIENIA. Strona publiczna, do której odsyła Umowa powierzenia przetwarzania danych.

Operator usługi sygnadesk (Jeton Cloud sp. z o.o. sp.k., Warszawa) korzysta z niżej wymienionych dostawców jako dalszych podmiotów przetwarzających (podprocesorów) w rozumieniu art. 28 ust. 2 RODO. O każdej zmianie wykazu informujemy klientów e-mailem co najmniej 14 dni przed jej wejściem w życie, zgodnie z Umową powierzenia.

Data ostatniej aktualizacji: [data do uzupełnienia]

PodprocesorSiedzibaRola w usłudzeLokalizacja przetwarzaniaTransfer poza EOG
OVHFrancjaInfrastruktura serwerowa (hosting aplikacji i bazy danych)Europejski Obszar GospodarczyNie
Hetzner Online GmbHNiemcyPrzechowywanie zaszyfrowanych kopii zapasowych (Norymberga)Europejski Obszar GospodarczyNie
CloudflareUSA (podmiot UE: Cloudflare Portugal)Sieć dostarczania treści, ochrona przed atakami, obsługa domen klientów i certyfikatówWęzły globalne; konfiguracja ukierunkowana na EOGMożliwy; standardowe klauzule umowne (SCC) i ramy DPF
Amazon Web Services (SES)USA (podmiot UE: AWS EMEA SARL, Luksemburg)Wysyłka wiadomości e-mail systemowych (region eu-central-1, Frankfurt)Europejski Obszar Gospodarczy (region UE)Możliwy pomocniczo; SCC i ramy DPF
StripeUSA (podmiot UE: Stripe Technology Europe, Irlandia)Obsługa płatności i fakturUE oraz USA w zakresie infrastruktury StripeMożliwy; SCC i ramy DPF

Uwagi:

  1. W trybie szyfrowania end-to-end treści zgłoszeń, załączniki i korespondencja ze zgłaszającym opuszczają urządzenia użytkowników wyłącznie w postaci zaszyfrowanej kluczami klienta. Żaden z podprocesorów, ani sam operator, nie ma technicznej możliwości odczytu tych treści.

  2. Kopie zapasowe przechowywane u Hetzner są szyfrowane przed wysyłką i składowane w formie uniemożliwiającej przedwczesne usunięcie (ochrona przed ransomware i sabotażem).

  3. Stripe w zakresie, w jakim samodzielnie decyduje o celach przetwarzania danych płatniczych (np. przeciwdziałanie oszustwom), działa jako odrębny administrator, zgodnie ze swoją dokumentacją.

  4. Dostawcy usług logowania zewnętrznego (Google, Microsoft) nie są podprocesorami: uwierzytelnienie odbywa się bezpośrednio między użytkownikiem a dostawcą tożsamości, a usługa otrzymuje wyłącznie potwierdzenie tożsamości i adres e-mail.

[Do uzupełnienia po weryfikacji: dokładne nazwy podmiotów umownych (np. OVH SAS albo OVH Sp. z o.o., zależnie od umowy), numery umów powierzenia z dostawcami, ewentualni kolejni dostawcy (np. narzędzie monitoringu, jeśli dojdzie).]